TryHackMe vend désormais huit certifications, mais quand on parle de certifications TryHackMe, on pense presque toujours à deux d'entre elles : SAL1 pour les analystes SOC et PT1 pour les pentesters juniors. Les deux coûtent 349 $ (301 €), ce sont des examens pratiques passés dans le navigateur, et aucune n'inclut d'abonnement Premium, quoi qu'en disent les anciens avis.
Au programme : le prix de chaque certification, ce que vous achetez vraiment, le déroulé des examens et une réponse honnête à la question que tout le monde se pose : les recruteurs y accordent-ils de l'importance ? Pour une vue d'ensemble du marché, consultez notre guide des certifications en cybersécurité. Si vous visez SAL1, vous pouvez travailler la compétence clé dès aujourd'hui avec le cours analyste SOC et blue team de HackerDNA.
Mis à jour en septembre 2026 : prix actuels, gamme complète des huit certifications et nouveau prix de PT1.
En bref : les certifications TryHackMe sont des examens pratiques, non surveillés, passés dans le navigateur. SAL1 et PT1 coûtent chacune 349 $ pour deux tentatives, restent valables 3 ans et n'incluent pas Premium. Elles valent le coup pour prouver que vous savez faire le travail, mais leur notoriété auprès des RH reste derrière celle de CompTIA et d'OffSec : associez-en une à une certification plus connue si les offres de votre région filtrent sur les noms.
Les certifications TryHackMe valent-elles le coup ?
Oui, si vous voulez une preuve concrète de vos compétences à petit prix. Non, si vous avez besoin d'un nom qui passe les filtres RH. SAL1 et PT1 évaluent du travail réel (trier des alertes dans un SOC simulé, compromettre des cibles web, réseau et Active Directory, puis rédiger des rapports), ce qui en dit plus sur vous qu'un score à un QCM. Mais elles n'ont qu'un an ou deux, et bien moins d'offres d'emploi les citent que Security+, CySA+ ou l'OSCP.
Les certificats TryHackMe ont-ils une valeur ? Sont-ils reconnus ? Deux choses portent le même nom. Les certificats de réussite obtenus en terminant un parcours (un avantage Premium) montrent que vous avez suivi la formation, rien de plus. Les certifications, elles, sont de vrais examens payants avec un résultat réussi ou échoué, un badge Credly qu'un employeur peut vérifier et une validité de 3 ans. Ce sont des certifications légitimes ; la seule vraie question est de savoir combien de recruteurs les connaissent déjà.
- Ça vaut le coup : pour les personnes en reconversion qui ont besoin d'un signal concret, les candidats SOC ou pentest dont les employeurs visés testent les compétences en entretien, et ceux qui suivent déjà le parcours TryHackMe correspondant.
- Moins intéressant : pour les postes dans le public ou les grands groupes dont l'annonce exige une certification précise (souvent Security+ ou CySA+).
- Le meilleur des deux mondes : SAL1 plus Security+, ou PT1 plus, plus tard, une certification pentest reconnue.
Les 8 certifications TryHackMe et leurs prix
TryHackMe vend chaque certification à l'unité, dans votre devise locale. Le prix en dollars n'est publié que pour SAL1 et PT1 ; pour les autres, nous indiquons le prix en euros affiché aux acheteurs européens (SAL1 et PT1 y coûtent 301 €, comptez donc environ 15 % de plus pour une estimation en dollars).
| Certification | Code | Niveau / public | Prix |
|---|---|---|---|
| Pre Security | SEC0 | Grand débutant | 59 € |
| Cyber Security 101 | SEC1 | Débutant, bases générales | 131 € |
| Security Analyst Level 1 | SAL1 | Analyste SOC junior | à partir de 349 $ (301 €) |
| Junior Penetration Tester | PT1 | Pentester junior | 349 $ (301 €) |
| Web App Pentester Level 1 | WEB1 | Testeur d'applications web junior | 262 € |
| AI Security | AI1 | Sécurité de l'IA et des LLM | 345 € |
| Security Analyst Level 2 | SAL2 | Analyste SOC intermédiaire | 645 € |
| Penetration Tester Level 2 | PT2 | Pentester intermédiaire | 645 € |
Ce que vous achetez vraiment
- Deux tentatives : l'examen plus un repassage gratuit, qui peut démarrer 3 jours après le début de la première tentative.
- 12 mois pour les utiliser : les tentatives sont valables un an à compter de l'achat (accès aux certifications TryHackMe).
- 3 ans de validité : chaque certification est valable 3 ans à partir du jour où vous commencez l'examen. Aujourd'hui, on la renouvelle en repassant l'examen.
- Pas de Premium : les parcours de formation relèvent d'un abonnement séparé. Les articles qui promettent « 3 mois de Premium inclus » sont dépassés.
Comment payer moins cher
- Remise abonné : les abonnés Premium ont 15 à 25 % de réduction (la page tarifs de TryHackMe la réserve aux formules annuelles), et les abonnés MAX 40 % sur une certification. Notre analyse des tarifs TryHackMe détaille les formules.
- Packs : acheter deux certifications ensemble (par exemple PT1 + PT2, ou SEC0 + SEC1) fait économiser 20 % sur chacune.
Certification SAL1 : format de l'examen et prix
SAL1 (Security Analyst Level 1) est l'examen d'analyste SOC débutant de TryHackMe, conçu avec Accenture et Salesforce et lancé en février 2025. Il coûte à partir de 349 $ et n'exige aucun prérequis formel.
| Partie | Durée | Poids | Ce que vous faites |
|---|---|---|---|
| QCM | 1 heure | 20 % | 80 questions sur les fondamentaux SOC, les frameworks et les outils |
| Scénario SOC Simulator 1 | 2 heures | 40 % | Traiter une file d'alertes en direct : tri, investigation dans le SIEM (Splunk), classement, rapport |
| Scénario SOC Simulator 2 | 2 heures | 40 % | Un second incident, indépendant du premier |
Les parties s'enchaînent dans l'ordre et doivent toutes être terminées dans une fenêtre de 24 heures : prévoyez environ cinq heures d'examen effectif, pauses en plus.
En pratique, le SOC Simulator récompense un rythme de tri régulier plus que les investigations sans fin. Les alertes arrivent dans une file, vous tranchez entre vrai et faux positif, puis vous documentez chaque cas. Passer 40 minutes à peaufiner une alerte pendant qu'une dizaine d'autres attendent, c'est la façon classique de manquer de temps : entraînez-vous à clôturer les alertes avec une note de cas courte et claire avant le jour J.
Conseil d'examen : clôturez chaque alerte vrai positif avant la fin de chaque minuteur de 2 heures. Les alertes encore ouvertes à l'expiration du temps rapportent zéro point, même si vous les aviez correctement identifiées.
Certification PT1 : format de l'examen et prix
PT1 (Junior Penetration Tester) coûte 349 $, contre 297 $ à son lancement. Vous disposez de 48 heures dans le « Pentest Simulator » de TryHackMe pour traiter trois scénarios :
- Application web (60 %) : les classiques du niveau junior, comme le contrôle d'accès défaillant, les injections et les failles d'authentification.
- Sécurité réseau (20 %) : énumération, exploitation de services et élévation de privilèges.
- Active Directory (20 %) : énumération, attaques sur un domaine Windows comme le Kerberoasting et l'AS-REP roasting, et pivot (les candidats conseillent de bien maîtriser un outil comme Ligolo-ng).
Chaque scénario se termine par un rapport, noté par un processus de relecture piloté par IA. Vous avez votre propre lab, un accès complet à Internet et aucune restriction d'outils : Burp Suite, Nmap, BloodHound et vos propres scripts sont autorisés. L'examen n'est pas surveillé.
Pour réussir, il faut au moins 750 points grâce aux flags récupérés et des rapports à la hauteur. Comme c'est une IA qui les note, suivez de près la structure de rapport recommandée par TryHackMe.
Le rapport compte autant que les flags
Ceux qui ont réussi PT1 répètent tous le même avertissement : compromettre toutes les cibles ne suffit pas si le rapport est faible. Pour chaque vulnérabilité, notez :
- La nature de la faille et son emplacement
- La reproduction étape par étape, avec captures d'écran
- Une note de sévérité (un calculateur CVSS comme cvss.js.org garde vos notes cohérentes)
- Une correction concrète
Rédigez au fil de l'eau, pas pendant les trois dernières heures. C'est aussi l'habitude qui compte le plus sur une vraie mission.
SAL1 ou PT1 : laquelle choisir ?
| SAL1 | PT1 | |
|---|---|---|
| Poste visé | Analyste SOC (défensif) | Pentester junior (offensif) |
| Prix | à partir de 349 $ | 349 $ |
| Durée | Environ 5 heures dans une fenêtre de 24 heures | 48 heures |
| Format | 80 QCM + deux scénarios SOC Simulator | Trois scénarios pratiques + rapports |
| Compétences clés | SIEM, tri d'alertes, notes de cas | Tests web, réseau et AD, rapports |
| Préparation conseillée | Parcours Cyber Security 101 + SOC Level 1 | Parcours Junior Penetration Tester + Web Fundamentals |
Choisissez en fonction du poste que vous voulez, pas de l'examen qui vous semble le plus facile. Analyste SOC est le poste débutant le plus courant, ce qui fait de SAL1 le premier choix le plus sûr pour la plupart. PT1 a du sens si vous aimez déjà les CTF et voulez vous orienter vers le test d'intrusion.
TryHackMe face à BTL1, CySA+, eJPT et PJPT
Certifications analyste SOC : SAL1, BTL1 ou CySA+
| Certification | Prix | Format | Validité |
|---|---|---|---|
| TryHackMe SAL1 | à partir de 349 $ | QCM + deux simulations SOC de 2 heures | 3 ans |
| Centri (ex-Security Blue Team) BTL1 | 399 £, 4 mois de formation inclus | Examen pratique de réponse à incident de 24 heures | À vie |
| CompTIA CySA+ (CS0-004) | 439 $ (prix public) | Jusqu'à 85 questions à choix multiples et pratiques, 165 minutes | 3 ans |
SAL1 est la moins chère des trois et la plus proche du vrai métier. BTL1 (Security Blue Team s'appelle Centri depuis juin 2026) a quelques années de réputation de plus auprès des recruteurs SOC et inclut sa formation. CySA+ est passée à la version CS0-004 en juin 2026 ; c'est surtout un examen à questions, que CompTIA destine à des profils ayant plusieurs années d'expérience, mais c'est le nom le plus souvent cité dans les offres d'emploi.
Certifications pentest junior : PT1, eJPT ou PJPT
| Certification | Prix | Examen | Périmètre |
|---|---|---|---|
| TryHackMe PT1 | 349 $ | 48 heures, rapports notés | Web, réseau, Active Directory |
| INE eJPT | 249 $ | Lab pratique de 48 heures avec questions, sans rapport | Surtout réseau, un peu de web |
| TCM Security PJPT | 249 $, 12 mois de formation inclus | 2 jours de tests + 2 jours pour rédiger le rapport | Réseau interne et Active Directory |
PT1 est la seule des trois à couvrir le web, le réseau et Active Directory dans un même examen, ce qui explique son prix un peu plus élevé. L'eJPT est l'entrée en matière la plus douce ; le PJPT met le plus l'accent sur le rapport et prépare naturellement au PNPT de TCM.
Comment se préparer à SAL1 et PT1
SAL1
- Parcours Cyber Security 101 Réseau, Linux, Windows et bases de la sécurité
- Parcours SOC Level 1 Tri d'alertes, SIEM, phishing et analyse de trafic. Notre guide du parcours SOC Level 1 détaille ses 14 modules
- Scénarios gratuits du SOC Simulator Pour prendre l'habitude de traiter une file d'alertes contre la montre
PT1
- Parcours Junior Penetration Tester Reconnaissance, failles web, exploitation et élévation de privilèges
- Parcours Web Fundamentals Des tests d'applications web plus poussés
- Pratique web et AD supplémentaire Les scénarios web et AD de l'examen dépassent les bases : ajoutez la PortSwigger Web Security Academy et le cours sur les attaques Active Directory de HackerDNA
Comptez deux à quatre mois d'étude régulière si vous débutez, moins si vous faites déjà des CTF ou travaillez dans l'informatique.
Questions fréquentes
Combien coûtent les certifications TryHackMe ?
SAL1 et PT1 coûtent chacune 349 $ (301 €). La gamme va de 59 € pour Pre Security (SEC0) à 645 € pour SAL2 et PT2. Les abonnés Premium ont 15 à 25 % de réduction, les abonnés MAX 40 % sur une certification, et les packs font économiser 20 %.
Une certification TryHackMe inclut-elle Premium ?
Non. L'achat couvre deux tentatives (l'examen plus un repassage gratuit) utilisables pendant 12 mois. Les parcours qui vous y préparent demandent un abonnement Premium séparé.
Les certifications TryHackMe expirent-elles ?
Oui. Elles sont valables 3 ans à partir du jour où vous commencez l'examen. Pour l'instant, on les renouvelle en repassant l'examen.
Les certifications TryHackMe sont-elles reconnues par les employeurs ?
De plus en plus, mais pas encore largement. SAL1 a été conçue avec Accenture et Salesforce, et les examens pratiques font bonne impression en entretien technique. Les offres citent toutefois bien plus souvent Security+, CySA+ et l'OSCP : voyez une certification TryHackMe comme un solide complément, pas comme un remplacement.
SAL1 ou BTL1 ?
SAL1 est moins chère et plus proche d'une vraie journée en SOC grâce au simulateur. BTL1 a un historique plus long, une validité à vie et une formation incluse. Budget serré ou déjà utilisateur de TryHackMe : SAL1. Si la reconnaissance auprès des recruteurs blue team compte avant tout : BTL1.
PT1 est-elle plus difficile que l'eJPT ?
En général, oui. PT1 ajoute Active Directory et des rapports notés aux tests web et réseau, alors que l'eJPT est un examen en lab à base de questions, surtout axé réseau.
Les examens TryHackMe sont-ils surveillés ?
Non. Les deux se passent dans le navigateur, sans logiciel de surveillance, et PT1 n'impose aucune restriction d'outils.
Considérations légales et éthiques
Rappel essentiel : ne testez que des systèmes qui vous appartiennent ou pour lesquels vous avez une autorisation écrite explicite. Les environnements d'examen et de lab sont faits pour s'entraîner ; une certification ne donne jamais le droit de tester autre chose.
- Utilisez des environnements légaux : TryHackMe, les labs HackerDNA ou votre propre lab maison.
- Signalez de façon responsable : tout ce que vous trouvez lors d'un travail autorisé passe par le canal convenu.
- Protégez les données : traitez les journaux et les preuves que vous manipulez comme confidentiels.
Dernière vérification : septembre 2026. Prix et détails des examens confirmés sur les pages certifications et d'aide de TryHackMe, la page BTL1 de Centri, CompTIA, INE et TCM Security.
Vos prochaines étapes
Les certifications TryHackMe sont un moyen sérieux et abordable de prouver que vous savez faire le travail : SAL1 si vous visez un poste en SOC, PT1 si vous voulez faire du test d'intrusion votre métier. Sachez simplement qu'elles sont encore en train de se faire un nom auprès des recruteurs.
- Cap sur le SOC ? Prenez les bons réflexes de tri avec le cours analyste SOC et blue team de HackerDNA et le lab Log Hunter, puis passez SAL1.
- Cap sur le pentest ? Musclez vos compétences web et AD, rédigez un rapport d'entraînement pour chaque lab résolu, puis réservez PT1.
Tout sur HackerDNA fonctionne dans le navigateur, sans VPN ni VM. Commencez avec l'offre gratuite, sans carte bancaire.
Fait partie de la série Certifications en cybersécurité
Articles liés :